Gizlilik Politikası
Son güncelleme: 21 Temmuz 2026
Finside ("biz", "uygulama"), kullanıcıların kendi finansal portföylerini manuel olarak takip etmelerine ve genel finansal okuryazarlıklarını artırmalarına yardımcı olan bir mobil uygulamadır. Finside bir yatırım danışmanlığı hizmeti değildir; uygulama içindeki yapay zeka destekli yanıtlar yalnızca genel bilgilendirme amaçlıdır.
Bu Gizlilik Politikası, Finside'ı kullandığında hangi kişisel verilerin toplandığını, nasıl işlendiğini, kimlerle paylaşıldığını ve haklarının neler olduğunu açıklar. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili diğer veri koruma mevzuatı kapsamında hazırlanmıştır.
Veri sorumlusu iletişim: finside.app@gmail.com
1. Topladığımız Veriler
1.1 Hesap oluştururken
Finside'a Google hesabınla veya e-posta adresinle (sihirli bağlantı ile) giriş yapabilirsin. Kimlik doğrulama Supabase Auth üzerinden yürütülür.
- Google ile giriş: Google hesabının ad-soyad ve e-posta adresi bilgisi alınır.
- E-posta ile giriş: yalnızca e-posta adresin alınır, şifre tutulmaz (bağlantı tabanlı giriş).
1.2 Profil bilgileri
Uygulamayı kişiselleştirmek için ilk kullanımda ve sonrasında Profil ekranından değiştirebileceğin şu bilgileri toplarız: ad, yatırım deneyim seviyesi, yatırım vadesi, risk profili, piyasa tercihi, ilgilendiğin sektörler ve (girersen) aylık yatırım bütçesi.
1.3 Portföy verileri
Uygulamaya kendi el ile girdiğin veya fotoğraf/CSV ile içe aktardığın varlık bilgileri (sembol, kategori, adet, alış fiyatı) tarafımızca saklanır — bunlar gerçek bir aracı kurum/banka hesabına bağlı değildir, tamamen senin beyanına dayanır.
1.4 Favoriler ve sohbet geçmişi
Piyasalar ekranında yıldızladığın semboller ve Asistan (AI Chat) ile yaptığın sohbetlerin kaydedilmesini seçersen o sohbetlerin tam metni saklanır.
1.5 Bildirim token'ı
Push bildirim gönderebilmek için cihazının Firebase Cloud Messaging (FCM) token'ı, hesabınla ilişkilendirilerek saklanır.
1.6 Yüklediğin fotoğraflar (portföy fotoğraf aktarımı)
Portföyünü fotoğrafla eklemeyi seçersen, seçtiğin görsel yalnızca metni okumak amacıyla yapay zeka destekli görsel-dil modeline geçici olarak gönderilir; tarafımızca kalıcı olarak saklanmaz.
1.7 Otomatik toplanan teknik veriler
Şu an için ayrıca bir analitik/izleme SDK'sı kullanılmamaktadır. Supabase ve Firebase altyapısının kendi operasyonel logları (ör. hata kaydı) standart hizmet sağlayıcı düzeyinde oluşabilir.
2. Verilerini Neden İşliyoruz
- Hesabını oluşturmak ve oturumunu yönetmek için,
- Portföyünü, favorilerini ve sohbet geçmişini cihazlar arasında senkronize etmek için,
- Uygulama içeriğini (önerilen sorular, haber sıralaması, varsayılan piyasa sekmesi vb.) kişiselleştirmek için,
- Yapay zeka destekli sohbet yanıtları üretebilmek için (portföy/profil bağlamı, yalnızca isteğin sırasında modele iletilir),
- Portföyündeki hisselerle ilgili KAP (Kamuyu Aydınlatma Platformu) bildirimlerini eşleştirip uygulama içi ve push bildirimi olarak sana ulaştırmak için,
- Hizmeti işletmek, güvenliğini sağlamak ve kötüye kullanımı önlemek için.
Yapay zeka yanıtları yatırım tavsiyesi değildir ve kişiye özel bir öneri oluşturmak amacıyla otomatik profil oluşturma (KVKK md. 3 anlamında "profilleme") yapılmaz — bağlam, yalnızca o anki sohbet yanıtını biçimlendirmek için kullanılır.
3. Verilerini Kimlerle Paylaşıyoruz
Verilerini satmıyoruz. Hizmeti sağlayabilmek için aşağıdaki alt yüklenicilerle (data processor) sınırlı ölçüde veri paylaşılır:
| Taraf | Amaç | Paylaşılan veri |
|---|---|---|
| Supabase (Postgres + Auth + Edge Functions) | Hesap, veritabanı, sunucu tarafı işlevler | Tüm hesap ve uygulama verisi |
| OpenRouter, Inc. (ABD) ve ABD merkezli yapay zeka çıkarım sağlayıcıları (LLM API) | Sohbet yanıtları ve yatırım planı yorumu | O anki sohbet mesajı + gerekliyse portföy/profil bağlamı. İstekler yalnızca ABD merkezli sağlayıcılara yönlendirilir ve sağlayıcıların veriyi model eğitiminde kullanması teknik olarak reddedilir. |
| Groq (LLM API) | Portföy fotoğrafı okuma | Yüklenen fotoğraf (yalnızca fotoğraf aktarımında, geçici) |
| Google (Sign-In, Firebase/FCM) | Google ile giriş, push bildirim gönderimi | Google hesabı kimliği; FCM cihaz token'ı |
| Yahoo Finance, Truncgil Finans API, MKK/KAP | Piyasa fiyatları, resmi şirket bildirimleri | Kişisel veri gönderilmez — yalnızca sembol bazlı genel veri çekilir |
| Haber kaynakları (Bloomberg HT, Anadolu Ajansı, Dünya Gazetesi, Habertürk, Investing.com RSS) | Gündem haberleri | Kişisel veri gönderilmez |
Yasal bir yükümlülük olması hâlinde yetkili makamlarla paylaşım yapılabilir.
4. Verilerini Nerede ve Ne Kadar Süre Saklıyoruz
Veriler Supabase altyapısında (bulut) saklanır. Hesabın açık olduğu sürece veriler saklanır; hesabını sildiğinde (bkz. Bölüm 6) profil, portföy, favoriler, sohbet geçmişi ve bildirim token'ın kalıcı olarak ve geri döndürülemez şekilde silinir.
5. Haklarının Neler Olduğu (KVKK md. 11)
KVKK kapsamında şu haklara sahipsin:
- Kişisel verinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- Silinmesini/yok edilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işlenme sebebiyle zarara uğramışsa zararın giderilmesini talep etme.
Bu haklarını kullanmak için finside.app@gmail.com adresinden bize ulaşabilirsin. Profil bilgilerini ve bütçeni doğrudan uygulama içinden (Profil ekranı) düzenleyebilir; portföy/favori/sohbet kayıtlarını ilgili ekranlardan silebilir veya aşağıdaki Bölüm 6'daki yolla hesabının tamamını silebilirsin.
6. Hesabını Silme
Ayarlar → "Hesabımı Sil" yolunu izleyerek hesabını ve tüm ilişkili verilerini (profil, portföy, favoriler, sohbet geçmişi, bildirim token'ı ve giriş kaydın) uygulama içinden, herhangi bir destek talebine gerek kalmadan, kalıcı olarak silebilirsin. Bu işlem geri alınamaz.
7. Çocukların Gizliliği
Finside, 18 yaş altındaki kullanıcılara yönelik değildir ve bilerek çocuklardan veri toplamaz.
8. Güvenlik
Verilerin makul teknik ve idari tedbirlerle korunur (ör. Supabase Row Level Security ile her kullanıcı yalnızca kendi verisine erişebilir, API anahtarları sunucu tarafında saklanır). Ancak internet üzerinden hiçbir aktarım veya saklama yönteminin %100 güvenli olmadığını unutma.
9. Bu Politikadaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde uygulama içinden bilgilendirme yapılır. Güncel sürüm her zaman bu sayfada (finside.app/privacy) yer alır.
10. İletişim
Sorularınız için: finside.app@gmail.com